Keyloggers - la forma de detectar y eliminar?
- spork
- Brewmaster


- Registrado: Sep 22, 2003
- Mensajes: 6128
- Loc: Seattle, WA
- Status: Offline
StupidAsianBoyHere, arena, y pangalacticfreak, por favor, comenzar nuevos temas para sus problemas y así ayudar a usted con mucho gusto en ellos. Se le hace mucho más fácil para la gente de aquí si comienza un hilo y describir los problemas que está teniendo.
The Beer Monocle. Classy.
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Febrero 25th, 2008, 7:06 pm
- Bogey
- Bogey


- Registrado: Jul 14, 2005
- Mensajes: 8211
- Loc: USA
- Status: Offline
- nightkhoa
- Born


- Registrado: Abr 05, 2008
- Mensajes: 1
- Status: Offline
Hola soy nuevo aquí. Mi cuenta de juego fue hackeado y creo que tienen un keylogger de un addon. ¿Puede por favor revise mi log a ver qué tengo que fijar. Gracias.
Logfile de Trend Micro HijackThis v2.0.2
Scan guardado en 9:54:40 AM, en 4/5/2008
Plataforma: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Modo de arranque: Normal
Procesos en ejecución:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ csrss. exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ lsass.exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost. exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ explorer.exe
C: \ Windows \ system32 \ agrsmsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ rpcnet. exe
C: \ Windows \ system32 \ STacSV.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Program Files \ Common Files \ BitDefender \ BitDefender Communicator \ xcommsvr.exe
C: \ Program Files \ Common Files \ BitDefender \ BitDefender Update Service \ livesrv.exe
C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ vsserv.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MSASCui. exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ IAAnotif.exe
C: \ Archivos de programa \ IDT \ WDM \ sttray.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Archivos de programa \ Asistente de Cámara de Portal Software \ traybar.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Archivos de programa \ Spare Backup \ SpareBackup.exe
C: \ Program Files \ Napster \ napster.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop. exe
C: \ Archivos de programa \ Winamp \ winampa.exe
C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ bdagent.exe
C: \ Archivos de programa \ BigFix \ bigfix.exe
C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ BTTray.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ BtStackServer.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Asistente de Cámara de Portal Software \ CEC_MAIN. exe
C: \ Windows \ system32 \ wbem \ unsecapp.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SpyHunter3.exe
C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SHService.exe
C: \ Windows \ system32 \ SearchProtocolHost.exe
C: \ Windows \ system32 \ SearchFilterHost.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.gateway.com/g/startpage.html ... M=P-6831FX
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.gateway.com/g/startpage.html ... M=P-6831FX
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, la página de inicio = http://www.gateway.com/g/startpage.html ... M=P-6831FX
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = http://www.gateway.com/g/sidepanel.html ... M=P-6831FX
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O1 - Ejércitos::: 1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: NCO 2. 0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - (no file)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: Error de direcciones de su navegador Redireccionamiento - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - c: \ windows \ system32 \ BAE. DLL
O3 - Barra de herramientas: (sin nombre) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file)
O3 - Barra de herramientas: Barra de herramientas de BitDefender - (381FFDE8-2394-4f90-B10D-FC6124A40F8C) - C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ IEToolbar.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe ocultar -
O4 - HKLM \ .. \ Run: [NvSvc] rundll32.exe C: \ Windows \ system32 \ nvsvc.dll, nvsvcStart
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [IAAnotif] "C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaanotif.exe"
O4 - HKLM \ .. \ Run: [SysTrayApp]% ProgramFiles% \ IDT \ WDM \ sttray.exe
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [Asistente de Cámara de Software] "C: \ Archivos de programa \ Asistente de Cámara de Portal Software \ traybar.exe"
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe" / inicio
O4 - HKLM \ .. \ Run: [Spare Backup] "C: \ Archivos de programa \ Spare Backup \ SpareBackup.exe" / en silencio
O4 - HKLM \ .. \ Run: [NapsterShell] C: \ Program Files \ Napster \ napster.exe / systray
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [BitDefender Antiphishing de Ayuda] "C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ IEShow. exe "
O4 - HKLM \ .. \ Run: [BDAgent] "C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ bdagent.exe"
O4 - HKLM \ .. \ Run: [Security Suite SpyHunter] C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SHStartup.exe
O4 - HKLM \ .. \ RunOnce: [Launcher]% WINDIR% \ SMINST \ launcher.exe
O4 - HKCU \ .. \ Run: [áreas] "C: \ Archivos de programa \ Ares \ Ares.exe"-h
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario de servicio local)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (El usuario de servicio local)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario del servicio de red)
O4 - Global Startup: BigFix.lnk = C: \ Archivos de programa \ BigFix \ bigfix.exe
O4 - Global Startup: Bluetooth.lnk =?
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ EXCEL. EXE/3000
O8 - Extra menú contextual tema: Enviar a imagen y dispositivo Bluetooth...-- C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie_ctx.htm
O8 - Extra menú contextual tema: Enviar página a & Bluetooth del dispositivo...-- C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv. DLL
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ ONBttnIE. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra "Herramientas" menuitem: @ btrez.dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie. htm
O13 - Gopher Prefijo:
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
O23 - Servicio: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Servicio: Agere Modem llamamos progreso Audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Servicio: Ares Chatroom servidor (AresChatServer) - Grupo de Desarrollo de Ares - C: \ Archivos de programa \ Ares \ chatServer. exe
O23 - Servicio: GameConsoleService - WildTangent, Inc - C: \ Program Files \ Gateway Juegos \ Gateway Game Console \ GameConsoleService.exe
O23 - Servicio: GoogleDesktopManager - Google - C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Servicio: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon. exe
O23 - Servicio: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C: \ Program Files \ Common Files \ BitDefender \ BitDefender Update Service \ livesrv.exe
O23 - Servicio: Llamada de Procedimiento Remoto (RPC) Net (rpcnet) - Absolute Software Corp - C: \ Windows \ system32 \ rpcnet.exe
O23 - Servicio: Servicio SpyHunter3 - Enigma Software Group, Inc - C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SHService.exe
O23 - Servicio: Servicio de Audio (STacSV) - IDT, Inc - C: \ Windows \ system32 \ STacSV. exe
O23 - Servicio: BitDefender Virus Shield (VSSERV) - BitDefender SRL - C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ vsserv.exe
O23 - Servicio: BitDefender Communicator (XCOMM) - BitDefender - C: \ Program Files \ Common Files \ BitDefender \ BitDefender Communicator \ xcommsvr.exe
--
Fin de archivo - 9773 bytes
Logfile de Trend Micro HijackThis v2.0.2
Scan guardado en 9:54:40 AM, en 4/5/2008
Plataforma: Windows Vista (WinNT 6.00.1904)
MSIE: Internet Explorer v7.00 (7.00.6000.16609)
Modo de arranque: Normal
Procesos en ejecución:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ csrss. exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ lsass.exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost. exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
C: \ Windows \ System32 \ spoolsv.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ explorer.exe
C: \ Windows \ system32 \ agrsmsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ rpcnet. exe
C: \ Windows \ system32 \ STacSV.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Program Files \ Common Files \ BitDefender \ BitDefender Communicator \ xcommsvr.exe
C: \ Program Files \ Common Files \ BitDefender \ BitDefender Update Service \ livesrv.exe
C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ vsserv.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MSASCui. exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ IAAnotif.exe
C: \ Archivos de programa \ IDT \ WDM \ sttray.exe
C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
C: \ Archivos de programa \ Asistente de Cámara de Portal Software \ traybar.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Archivos de programa \ Spare Backup \ SpareBackup.exe
C: \ Program Files \ Napster \ napster.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop. exe
C: \ Archivos de programa \ Winamp \ winampa.exe
C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ bdagent.exe
C: \ Archivos de programa \ BigFix \ bigfix.exe
C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ BTTray.exe
C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
C: \ Windows \ System32 \ rundll32.exe
C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ BtStackServer.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Asistente de Cámara de Portal Software \ CEC_MAIN. exe
C: \ Windows \ system32 \ wbem \ unsecapp.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SpyHunter3.exe
C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SHService.exe
C: \ Windows \ system32 \ SearchProtocolHost.exe
C: \ Windows \ system32 \ SearchFilterHost.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.gateway.com/g/startpage.html ... M=P-6831FX
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.gateway.com/g/startpage.html ... M=P-6831FX
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, la página de inicio = http://www.gateway.com/g/startpage.html ... M=P-6831FX
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant = http://www.gateway.com/g/sidepanel.html ... M=P-6831FX
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Toolbar, LinksFolderName =
O1 - Ejércitos::: 1 localhost
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: NCO 2. 0 IE BHO - (602ADB0E-4AFF-4217-8AA1-95DAC4DFA408) - (no file)
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: Error de direcciones de su navegador Redireccionamiento - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - c: \ windows \ system32 \ BAE. DLL
O3 - Barra de herramientas: (sin nombre) - (7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA) - (no file)
O3 - Barra de herramientas: Barra de herramientas de BitDefender - (381FFDE8-2394-4f90-B10D-FC6124A40F8C) - C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ IEToolbar.dll
O4 - HKLM \ .. \ Run: [Windows Defender]% ProgramFiles% \ Windows Defender \ MSASCui.exe ocultar -
O4 - HKLM \ .. \ Run: [NvSvc] rundll32.exe C: \ Windows \ system32 \ nvsvc.dll, nvsvcStart
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ Windows \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [IAAnotif] "C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaanotif.exe"
O4 - HKLM \ .. \ Run: [SysTrayApp]% ProgramFiles% \ IDT \ WDM \ sttray.exe
O4 - HKLM \ .. \ Run: [SynTPEnh] C: \ Archivos de programa \ Synaptics \ SynTP \ SynTPEnh.exe
O4 - HKLM \ .. \ Run: [Asistente de Cámara de Software] "C: \ Archivos de programa \ Asistente de Cámara de Portal Software \ traybar.exe"
O4 - HKLM \ .. \ Run: [Google Desktop Search] "C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe" / inicio
O4 - HKLM \ .. \ Run: [Spare Backup] "C: \ Archivos de programa \ Spare Backup \ SpareBackup.exe" / en silencio
O4 - HKLM \ .. \ Run: [NapsterShell] C: \ Program Files \ Napster \ napster.exe / systray
O4 - HKLM \ .. \ Run: [WinampAgent] "C: \ Archivos de programa \ Winamp \ winampa.exe"
O4 - HKLM \ .. \ Run: [BitDefender Antiphishing de Ayuda] "C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ IEShow. exe "
O4 - HKLM \ .. \ Run: [BDAgent] "C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ bdagent.exe"
O4 - HKLM \ .. \ Run: [Security Suite SpyHunter] C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SHStartup.exe
O4 - HKLM \ .. \ RunOnce: [Launcher]% WINDIR% \ SMINST \ launcher.exe
O4 - HKCU \ .. \ Run: [áreas] "C: \ Archivos de programa \ Ares \ Ares.exe"-h
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario de servicio local)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (El usuario de servicio local)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (El usuario del servicio de red)
O4 - Global Startup: BigFix.lnk = C: \ Archivos de programa \ BigFix \ bigfix.exe
O4 - Global Startup: Bluetooth.lnk =?
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ EXCEL. EXE/3000
O8 - Extra menú contextual tema: Enviar a imagen y dispositivo Bluetooth...-- C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie_ctx.htm
O8 - Extra menú contextual tema: Enviar página a & Bluetooth del dispositivo...-- C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv. DLL
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_01 \ bin \ ssv.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ ONBttnIE.dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ ONBttnIE. DLL
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ Micros ~ 3 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: @ btrez.dll, -4015 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie.htm
O9 - Extra "Herramientas" menuitem: @ btrez.dll, -12650 - (CCA281CA-C863-46ef-9331-5C8D4460577F) - C: \ Archivos de programa \ WIDCOMM \ Bluetooth Software \ btsendto_ie. htm
O13 - Gopher Prefijo:
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
O23 - Servicio: Ad-Aware 2007 Service (aawservice) - Lavasoft - C: \ Archivos de programa \ Lavasoft \ Ad-Aware 2007 \ aawservice.exe
O23 - Servicio: Agere Modem llamamos progreso Audio (AgereModemAudio) - Agere Systems - C: \ Windows \ system32 \ agrsmsvc.exe
O23 - Servicio: Ares Chatroom servidor (AresChatServer) - Grupo de Desarrollo de Ares - C: \ Archivos de programa \ Ares \ chatServer. exe
O23 - Servicio: GameConsoleService - WildTangent, Inc - C: \ Program Files \ Gateway Juegos \ Gateway Game Console \ GameConsoleService.exe
O23 - Servicio: GoogleDesktopManager - Google - C: \ Archivos de programa \ Google \ Google Desktop Search \ GoogleDesktop.exe
O23 - Servicio: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon. exe
O23 - Servicio: BitDefender Desktop Update Service (LIVESRV) - BitDefender SRL - C: \ Program Files \ Common Files \ BitDefender \ BitDefender Update Service \ livesrv.exe
O23 - Servicio: Llamada de Procedimiento Remoto (RPC) Net (rpcnet) - Absolute Software Corp - C: \ Windows \ system32 \ rpcnet.exe
O23 - Servicio: Servicio SpyHunter3 - Enigma Software Group, Inc - C: \ Archivos de programa \ Enigma Software Group \ SpyHunter \ SHService.exe
O23 - Servicio: Servicio de Audio (STacSV) - IDT, Inc - C: \ Windows \ system32 \ STacSV. exe
O23 - Servicio: BitDefender Virus Shield (VSSERV) - BitDefender SRL - C: \ Archivos de programa \ BitDefender \ BitDefender 2008 \ vsserv.exe
O23 - Servicio: BitDefender Communicator (XCOMM) - BitDefender - C: \ Program Files \ Common Files \ BitDefender \ BitDefender Communicator \ xcommsvr.exe
--
Fin de archivo - 9773 bytes
- fury6000
- Born


- Registrado: May 27, 2008
- Mensajes: 1
- Status: Offline
- spork
- Brewmaster


- Registrado: Sep 22, 2003
- Mensajes: 6128
- Loc: Seattle, WA
- Status: Offline
- lindril
- Born


- Registrado: Jul 08, 2008
- Mensajes: 1
- Status: Offline
¡AYUDA! Creo que tienen un keylogger puede comprobar u plzz
Logfile de Trend Micro HijackThis v2.0.2
Scan guardado en 7:34:30 PM, en 08/07/2008
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Modo de arranque: Normal
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon. exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ WINDOWS \ system32 \ HPZipm12.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ dllhost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ Archivos de programa \ iTunes \ iTunesHelper. exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.google.ca/ig/dell? hl = es & Clie...BD = 0070126
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://www.google.ca/hws/sb/dell-row-re ... channel=ca
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://www.google.ca/hws/sb/dell-row-re ... channel=ca
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, Default_Page_URL = http://www.google.ca/ig/dell? hl = es & Clie...BD = 0070126
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll (archivo de desaparecidos)
O2 - BHO: (no name) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,0 \ NppBho. DLL
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ System32 \ DLA \ DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ GRA8E1 ~ 1.DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar2. DLL
O2 - BHO: Barra de herramientas de Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 3.0.1225.9868 \ swg.dll
O2 - BHO: Error de direcciones de su navegador Redireccionamiento - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ Archivos de programa \ BAE \ BAE.dll
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar2. DLL
O3 - Barra de herramientas: Norton Mostrar Barra de Herramientas - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,0 \ UIBHO.dll
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Run: [gogle] C: \ WINDOWS \ system32 \ google.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \. . \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe (Usuario "Thomas")
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe (Usuario "Thomas")
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs. exe "/ antecedentes (Usuario" Thomas ")
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ RunOnce: [FlashPlayerUpdate] C: \ WINDOWS \ system32 \ Macromed \ Flash \ FlashUtil9d.exe (Usuario "Thomas")
O4 - S-1-5-21-1252919846-670805477-4101750732-1009 Arranque: El LimeWire Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe (Usuario "Thomas")
O4 - S-1-5-21-1252919846-670805477-4101750732-1009 Usuario de inicio: LimeWire El Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire. exe (Usuario "Thomas")
O4 - S-1-5-18 de Arranque: El LimeWire Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe (El usuario "Sistema")
O4 -. DEFAULT de inicio: LimeWire El Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe (El usuario por defecto de usuario)
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ EXCEL. EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE. DLL
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: Real.com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag. exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (6F750202-1362-4815-A476-88533DE61D0C) (Kodak Easy Gallery Manager Subir Clase) -- http://www.kodakgallery.com/downloads/B ... ofupld.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
O23 - Servicio: Apple dispositivos móviles - Apple, Inc -- C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: Ati Tecla rápida Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst. exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Servicio: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost. exe
O23 - Servicio: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: HP Port Resolver - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBPRO.EXE
O23 - Servicio: HP Status Server - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBOID. EXE
O23 - Servicio: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe
O23 - Service: Servicio del iPod - Apple Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Symantec ES Contraseña Validación (ISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ isPwdSvc.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1. EXE
O23 - Servicio: Aviso de servicio LiveUpdate Ex (Ex Aviso LiveUpdate) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Servicio: Aviso de servicio LiveUpdate - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
O23 - Servicio: LMP Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12. exe
O23 - Service: Symantec Core LC - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: Symantec RemoteAssist - Symantec, Inc - C: \ Program Files \ Common Files \ Symantec Shared \ Controles de Apoyo \ ssrc.exe
O23 - Servicio: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe
--
Fin de archivo - 10580 bytes
Logfile de Trend Micro HijackThis v2.0.2
Scan guardado en 7:34:30 PM, en 08/07/2008
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7.00.6000.16674)
Modo de arranque: Normal
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe
C: \ WINDOWS \ system32 \ spoolsv.exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
C: \ WINDOWS \ eHome \ ehRecvr.exe
C: \ WINDOWS \ eHome \ ehSched.exe
C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon. exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ WINDOWS \ system32 \ HPZipm12.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ dllhost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ explorer.exe
C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE
C: \ Archivos de programa \ iTunes \ iTunesHelper. exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.google.ca/ig/dell? hl = es & Clie...BD = 0070126
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Bar = http://www.google.ca/hws/sb/dell-row-re ... channel=ca
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://www.google.ca/hws/sb/dell-row-re ... channel=ca
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ca/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, Default_Page_URL = http://www.google.ca/ig/dell? hl = es & Clie...BD = 0070126
R1 - HKCU \ Software \ Microsoft \ Internet Connection Wizard, ShellNext = http://go.microsoft.com/fwlink/?LinkId=74005
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll (archivo de desaparecidos)
O2 - BHO: (no name) - (1E8A6170-7264-4D0F-BEAE-D42A53123C75) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,0 \ NppBho. DLL
O2 - BHO: DriveLetterAccess - (5CA3D70E-1895-11CF-8E15-001234567890) - C: \ WINDOWS \ System32 \ DLA \ DLASHX_W.DLL
O2 - BHO: Groove GFS Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ GRA8E1 ~ 1.DLL
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar2. DLL
O2 - BHO: Barra de herramientas de Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 3.0.1225.9868 \ swg.dll
O2 - BHO: Error de direcciones de su navegador Redireccionamiento - (CA6319C0-31B7-401E-A518-A07C3DB8F777) - C: \ Archivos de programa \ BAE \ BAE.dll
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar2. DLL
O3 - Barra de herramientas: Norton Mostrar Barra de Herramientas - (90222687-F593-4738-B738-FBEE9C7B26DF) - C: \ Program Files \ Common Files \ Symantec Shared \ coShared \ Browser \ 1,0 \ UIBHO.dll
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [Symantec PIF AlertEng] "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe" / a / m "C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ AlertEng.dll "
O4 - HKLM \ .. \ Run: [gogle] C: \ WINDOWS \ system32 \ google.exe
O4 - HKCU \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \. . \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ Run: [ctfmon.exe] C: \ WINDOWS \ system32 \ ctfmon.exe (Usuario "Thomas")
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe (Usuario "Thomas")
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs. exe "/ antecedentes (Usuario" Thomas ")
O4 - HKUS \ S-1-5-21-1252919846-670805477-4101750732-1009 \ .. \ RunOnce: [FlashPlayerUpdate] C: \ WINDOWS \ system32 \ Macromed \ Flash \ FlashUtil9d.exe (Usuario "Thomas")
O4 - S-1-5-21-1252919846-670805477-4101750732-1009 Arranque: El LimeWire Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe (Usuario "Thomas")
O4 - S-1-5-21-1252919846-670805477-4101750732-1009 Usuario de inicio: LimeWire El Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire. exe (Usuario "Thomas")
O4 - S-1-5-18 de Arranque: El LimeWire Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe (El usuario "Sistema")
O4 -. DEFAULT de inicio: LimeWire El Startup.lnk = C: \ Program Files \ LimeWire \ LimeWire.exe (El usuario por defecto de usuario)
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ EXCEL. EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.5.0_06 \ bin \ ssv.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE. DLL
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: Real.com - (CD67F990-D8E9-11d2-98FE-00C0F0318AFE) - C: \ WINDOWS \ system32 \ Shdocvw.dll
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag. exe
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O16 - DPF: (6F750202-1362-4815-A476-88533DE61D0C) (Kodak Easy Gallery Manager Subir Clase) -- http://www.kodakgallery.com/downloads/B ... ofupld.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O18 - Protocolo: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ PROGRA ~ 1 \ micros ~ 2 \ Office12 \ GR99D3 ~ 1.DLL
O20 - AppInit_DLLs: C: \ PROGRA ~ 1 \ Google \ GOOGLE ~ 1 \ GOEC62 ~ 1.DLL
O23 - Servicio: Apple dispositivos móviles - Apple, Inc -- C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: Ati Tecla rápida Poller - ATI Technologies Inc - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: Automatic LiveUpdate Scheduler - Symantec Corporation - C: \ Archivos de programa \ Symantec \ LiveUpdate \ ALUSchedulerSvc.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst. exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Servicio: Symantec Lic NetConnect servicio (CLTNetCnService) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Servicio: COM Host (comHost) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ VAScanner \ comHost. exe
O23 - Servicio: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: HP Port Resolver - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBPRO.EXE
O23 - Servicio: HP Status Server - Hewlett-Packard Company - C: \ WINDOWS \ system32 \ spool \ drivers \ w32x86 \ 3 \ HPBOID. EXE
O23 - Servicio: Intel (R) Matrix Storage Event Monitor (IAANTMON) - Intel Corporation - C: \ Program Files \ Intel \ Intel Matrix Storage Manager \ Iaantmon.exe
O23 - Service: Servicio del iPod - Apple Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Symantec ES Contraseña Validación (ISPwdSvc) - Symantec Corporation - C: \ Archivos de programa \ Norton Internet Security \ isPwdSvc.exe
O23 - Servicio: LiveUpdate - Symantec Corporation - C: \ PROGRA ~ 1 \ Symantec \ LIVEUP ~ 1 \ LUCOMS ~ 1. EXE
O23 - Servicio: Aviso de servicio LiveUpdate Ex (Ex Aviso LiveUpdate) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSvcHst.exe
O23 - Servicio: Aviso de servicio LiveUpdate - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ PIF \ (B8E1DD85-8582-4c61-B58F-2F227FCA9A08) \ PIFSvc.exe
O23 - Servicio: LMP Driver HPZ12 - HP - C: \ WINDOWS \ system32 \ HPZipm12. exe
O23 - Service: Symantec Core LC - Desconocido propietario - C: \ Program Files \ Common Files \ Symantec Shared \ DPCC-LC \ symlcsvc.exe
O23 - Servicio: Symantec RemoteAssist - Symantec, Inc - C: \ Program Files \ Common Files \ Symantec Shared \ Controles de Apoyo \ ssrc.exe
O23 - Servicio: Symantec AppCore Service (SymAppCore) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ AppCore \ AppSvc32.exe
--
Fin de archivo - 10580 bytes
- Scuba1337
- Born


- Registrado: Sep 01, 2008
- Mensajes: 3
- Status: Offline
por favor dígame si tengo un keylogger o algo
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ system32 \ spoolsv. exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ IVT Corporation \ BlueSoleil \ BTNtService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ Symantec AntiVirus \ DefWatch.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ system32 \ oodag. exe
C: \ WINDOWS \ system32 \ PnkBstrA.exe
C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Symantec AntiVirus \ Rtvscan.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ Program Files \ Viewpoint \ Viewpoint Manager \ ViewMgr.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccApp. exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Archivos de programa \ QuickTime Alternativo \ QTTask.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
F: \ Archivos de programa \ vapor \ steam.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
C: \ Archivos de programa \ Logitech \ punto \ SetPoint.exe
C: \ Archivos de programa \ MicroStar \ WLANUtility \ WlanUtility. exe
C: \ Archivos de programa \ Xfire \ Xfire.exe
C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ YouTube \ subió \ youtubeuploader.exe
C: \ Archivos de programa \ MicroStar \ WLANUtility \ WLAN_Service.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ Common Files \ Logitech \ Khal \ KHALMNPR.EXE
C: \ Program Files \ AIM \ aim.exe
C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe
C: \ Archivos de programa \ MSN Messenger \ usnsvc.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ Archivos de programa \ WinRAR \ WinRAR.exe
C: \ DOCUME ~ 1 \ UBERGA ~ 1 \ LOCALS ~ 1 \ Temp \ Rar $ EX00.281 \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://myspace.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local *.
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: IEHlprObj Class - (8CA5ED52-F3FB-4414-A105-2E3491156990) - F: \ PROGRA ~ 1 \ IWINGA ~ 1 \ IWINGA ~ 1. DLL
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar3.dll
O2 - BHO: Barra de herramientas de Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.0.1121.2472 \ swg.dll
O3 - Barra de herramientas: Easy-WebPrint - (327C2873-E90D-4c37-AA9D-10AC9BABA46C) - C: \ Archivos de programa \ Canon \ Easy-WebPrint \ Toolband. DLL
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar3.dll
O4 - HKLM \ .. \ Run: [Perfil] C: \ Archivos de programa \ Saitek \ Software \ Profiler.exe
O4 - HKLM \ .. \ Run: [SaiSmart] C: \ Archivos de programa \ Saitek \ Software \ SaiSmart.exe
O4 - HKLM \ .. \ Run: [SaiMfd] C: \ Archivos de programa \ Saitek \ Software \ SaiMfd.exe
O4 - HKLM \ .. \ Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck. exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Microsoft Update detección de Obras] C: \ Program Files \ Common Files \ Microsoft Shared \ Works Shared \ WkUFind.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [EverioService] "C: \ Archivos de programa \ CyberLink \ PCM4Everio \ EverioService.exe"
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe" ocultar -
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,, BluetoothAuthenticationAgent
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL. EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [AppleSyncNotifier] C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleSyncNotifier.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime Alternativo \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k
O4 - HKCU \ .. \ Run: [ctfmon. exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [LDM] C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [Steam] "f: \ Archivos de programa \ vapor \ steam.exe"-silent
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" claro
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ Google \ Update \ 1.0.103.0 \ GoogleUpdate.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - Arranque: Xfire.lnk = C: \ Archivos de programa \ Xfire \ Xfire.exe
O4 - Arranque: YouTube subió. lnk = C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ YouTube \ subió \ youtubeuploader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger. exe
O4 - Global Startup: Logitech SetPoint.lnk = C: \ Archivos de programa \ Logitech \ punto \ SetPoint.exe
O4 - Global Startup: WlanUtility.lnk = C: \ Archivos de programa \ MicroStar \ WLANUtility \ WlanUtility.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Easy-WebPrint Agregar A Imprimir lista -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_AddToList. html
O8 - Extra menú contextual tema: Easy-WebPrint de alta velocidad de impresión -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_HSPrint.html
O8 - Extra menú contextual tema: Easy-WebPrint Vista previa -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_Preview.html
O8 - Extra menú contextual tema: Easy-WebPrint para imprimir -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_Print. html
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ objetivo. exe
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Bonjour \ mdnsnsp. DLL
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: RaptisoftGameLoader -- http://www.miniclip.com/games/hamsterba ... loader.cab
O16 - DPF: (1239CC52-59EF-4DFA-8C61-90FFA846DF7E) (Musicnotes Viewer) -- http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace subió Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Centro de Seguridad Base Module) -- http://cdn.scan.onecare.live.com/resour ... se4009.cab
O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://download.shockwave.com/pub/otoy/OTOYAX.cab > O16 - DPF: (8167C273-DF59-4416-B647-C8BB2C7EE83E) (WebSDev Control) -- http://liveupdate.msi.com.tw/autobios/L ... nstall.cab
O16 - DPF: (D1E7CBDA-E60E-4970-A01C-37301EF7BF98) (Servicios de Medición de clientes v.3.11) -- http://gameadvisor.futuremark.com/global/msc311.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: (D4323BF2-006A-4440-A2F5-27E3E7AB25F8) (Virtools WebPlayer Class) -- http://a532.g.akamai.net/f/532/6712/5m/ ... taller.exe
O16 - DPF: (DA80E089-4648-43D5-93B4-7F37917084E6) (CacheManager. CacheManagerCtrl) -- http://candystand.com/assets/activex/vi ... anager.CAB
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) -- http://www.shockwave.com/content/zuma/s ... er_v10.cab
O16 - DPF: (EF791A6B-FC12-4C68-99EF-FB9E207A39E6) (McFreeScan Class) -- http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O18 - Protocolo: bwfile-8876480 - (9462A756-7B47-47BC-8C80-C34B9B80B32B) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ GAPlugProtocol-8876480.dll
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1. DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - WinLogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon.dll
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: Apple dispositivos móviles - Apple Inc -- C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: BlueSoleil Hid Service - Desconocido propietario - C: \ Archivos de programa \ IVT Corporation \ BlueSoleil \ BTNtService.exe
O23 - Service: Servicio Bonjour - Apple Inc - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr. exe
O23 - Servicio: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc.exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C: \ Archivos de programa \ Symantec AntiVirus \ DefWatch. exe
O23 - Servicio: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: Servicio del iPod - Apple Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Servicio de nTune (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32. exe
O23 - Servicio: O & O Defrag - O & O Software GmbH - C: \ WINDOWS \ system32 \ oodag.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ WINDOWS \ system32 \ PnkBstrA.exe
O23 - Servicio: Cyberlink RichVideo Service (CRVS) (RichVideo) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
O23 - Service: SAVRoam (SavRoam) - Symantec - C: \ Archivos de programa \ Symantec AntiVirus \ SavRoam. exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Servicio: Symantec AntiVirus - Symantec Corporation - C: \ Archivos de programa \ Symantec AntiVirus \ Rtvscan. exe
O23 - Servicio: Punto de vista Gerente de Servicio - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
Procesos en ejecución:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Program Files \ Windows Defender \ MsMpEng.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr.exe
C: \ WINDOWS \ system32 \ spoolsv. exe
C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ IVT Corporation \ BlueSoleil \ BTNtService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ Symantec AntiVirus \ DefWatch.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
C: \ WINDOWS \ system32 \ NVSVC32.EXE
C: \ WINDOWS \ system32 \ oodag. exe
C: \ WINDOWS \ system32 \ PnkBstrA.exe
C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Archivos de programa \ Symantec AntiVirus \ Rtvscan.exe
C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
C: \ Program Files \ Viewpoint \ Viewpoint Manager \ ViewMgr.exe
C: \ WINDOWS \ explorer.exe
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ Program Files \ Windows Defender \ MSASCui.exe
C: \ Program Files \ Common Files \ Symantec Shared \ ccApp. exe
C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
C: \ WINDOWS \ system32 \ rundll32.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Archivos de programa \ QuickTime Alternativo \ QTTask.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ WINDOWS \ system32 \ ctfmon.exe
F: \ Archivos de programa \ vapor \ steam.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
C: \ Archivos de programa \ Logitech \ punto \ SetPoint.exe
C: \ Archivos de programa \ MicroStar \ WLANUtility \ WlanUtility. exe
C: \ Archivos de programa \ Xfire \ Xfire.exe
C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ YouTube \ subió \ youtubeuploader.exe
C: \ Archivos de programa \ MicroStar \ WLANUtility \ WLAN_Service.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Program Files \ Common Files \ Logitech \ Khal \ KHALMNPR.EXE
C: \ Program Files \ AIM \ aim.exe
C: \ Archivos de programa \ MSN Messenger \ msnmsgr.exe
C: \ Archivos de programa \ MSN Messenger \ usnsvc.exe
C: \ Archivos de programa \ Internet Explorer \ iexplore. exe
C: \ Archivos de programa \ WinRAR \ WinRAR.exe
C: \ DOCUME ~ 1 \ UBERGA ~ 1 \ LOCALS ~ 1 \ Temp \ Rar $ EX00.281 \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://myspace.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = local *.
O2 - BHO: Adobe PDF Reader Link Helper - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ ActiveX \ AcroIEHelper.dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O2 - BHO: (no name) - (7E853D72-626A-48EC-A868-BA8D5E23E045) - (no file)
O2 - BHO: IEHlprObj Class - (8CA5ED52-F3FB-4414-A105-2E3491156990) - F: \ PROGRA ~ 1 \ IWINGA ~ 1 \ IWINGA ~ 1. DLL
O2 - BHO: Google Toolbar Helper - (AA58ED58-01DD-4d91-8333-CF10577473F7) - c: \ archivos de programa \ google \ googletoolbar3.dll
O2 - BHO: Barra de herramientas de Google Notifier BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 2.0.1121.2472 \ swg.dll
O3 - Barra de herramientas: Easy-WebPrint - (327C2873-E90D-4c37-AA9D-10AC9BABA46C) - C: \ Archivos de programa \ Canon \ Easy-WebPrint \ Toolband. DLL
O3 - Barra de herramientas: & Google - (2318C2B1-4965-11d4-9B18-009027A5CD4F) - c: \ archivos de programa \ google \ googletoolbar3.dll
O4 - HKLM \ .. \ Run: [Perfil] C: \ Archivos de programa \ Saitek \ Software \ Profiler.exe
O4 - HKLM \ .. \ Run: [SaiSmart] C: \ Archivos de programa \ Saitek \ Software \ SaiSmart.exe
O4 - HKLM \ .. \ Run: [SaiMfd] C: \ Archivos de programa \ Saitek \ Software \ SaiMfd.exe
O4 - HKLM \ .. \ Run: [Logitech Hardware Abstraction Layer] KHALMNPR.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck. exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [Microsoft Update detección de Obras] C: \ Program Files \ Common Files \ Microsoft Shared \ Works Shared \ WkUFind.exe
O4 - HKLM \ .. \ Run: [NvCplDaemon] rundll32.exe C: \ WINDOWS \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [nwiz] nwiz.exe / install
O4 - HKLM \ .. \ Run: [EverioService] "C: \ Archivos de programa \ CyberLink \ PCM4Everio \ EverioService.exe"
O4 - HKLM \ .. \ Run: [NvMediaCenter] rundll32.exe C: \ WINDOWS \ system32 \ NvMcTray.dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Program Files \ Windows Defender \ MSASCui.exe" ocultar -
O4 - HKLM \ .. \ Run: [ccApp] "C: \ Program Files \ Common Files \ Symantec Shared \ CCAPP.EXE"
O4 - HKLM \ .. \ Run: [vptray] C: \ PROGRA ~ 1 \ SYMANT ~ 1 \ VPTRAY.EXE
O4 - HKLM \ .. \ Run: [BluetoothAuthenticationAgent] rundll32.exe bthprops.cpl,, BluetoothAuthenticationAgent
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL. EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [AppleSyncNotifier] C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleSyncNotifier.exe
O4 - HKLM \ .. \ Run: [QuickTime Task] "C: \ Archivos de programa \ QuickTime Alternativo \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [KernelFaultCheck]% systemroot% \ system32 \ dumprep 0-k
O4 - HKCU \ .. \ Run: [ctfmon. exe] C: \ WINDOWS \ system32 \ ctfmon.exe
O4 - HKCU \ .. \ Run: [LDM] C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger.exe
O4 - HKCU \ .. \ Run: [swg] C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ GoogleToolbarNotifier.exe
O4 - HKCU \ .. \ Run: [Steam] "f: \ Archivos de programa \ vapor \ steam.exe"-silent
O4 - HKCU \ .. \ Run: [NVIDIA nTune] "C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneCmd.exe" claro
O4 - HKCU \ .. \ Run: [Google Update] "C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ Google \ Update \ 1.0.103.0 \ GoogleUpdate.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [WMPNSCFG] C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG.exe
O4 - Arranque: Xfire.lnk = C: \ Archivos de programa \ Xfire \ Xfire.exe
O4 - Arranque: YouTube subió. lnk = C: \ Documents and Settings \ Uber Gamer \ Configuración local \ Datos de programa \ YouTube \ subió \ youtubeuploader.exe
O4 - Global Startup: Adobe Gamma Loader.lnk = C: \ Program Files \ Common Files \ Adobe \ Calibration \ Adobe Gamma Loader.exe
O4 - Global Startup: Adobe Reader Speed Launch.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 7,0 \ Reader \ reader_sl.exe
O4 - Global Startup: Logitech Desktop Messenger.lnk = C: \ Archivos de programa \ Logitech \ Desktop Messenger \ 8876480 \ Program \ LogitechDesktopMessenger. exe
O4 - Global Startup: Logitech SetPoint.lnk = C: \ Archivos de programa \ Logitech \ punto \ SetPoint.exe
O4 - Global Startup: WlanUtility.lnk = C: \ Archivos de programa \ MicroStar \ WLANUtility \ WlanUtility.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O8 - Extra menú contextual tema: Easy-WebPrint Agregar A Imprimir lista -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_AddToList. html
O8 - Extra menú contextual tema: Easy-WebPrint de alta velocidad de impresión -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_HSPrint.html
O8 - Extra menú contextual tema: Easy-WebPrint Vista previa -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_Preview.html
O8 - Extra menú contextual tema: Easy-WebPrint para imprimir -- res://C : \ Archivos de programa \ Canon \ Easy-WebPrint \ Resource.dll / RC_Print. html
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0_03 \ bin \ ssv.dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ micros ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: AIM - (AC9E2541-2814-11d5-BC6D-00B0D0A1DE45) - C: \ Program Files \ AIM \ objetivo. exe
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Bonjour \ mdnsnsp. DLL
O11 - Opciones grupo: [internacional] Internacional *
O16 - DPF: RaptisoftGameLoader -- http://www.miniclip.com/games/hamsterba ... loader.cab
O16 - DPF: (1239CC52-59EF-4DFA-8C61-90FFA846DF7E) (Musicnotes Viewer) -- http://www.musicnotes.com/download/mnviewer.cab
O16 - DPF: (48DD0448-9209-4F81-9F6D-D83562940134) (MySpace subió Control) -- http://lads.myspace.com/upload/MySpaceUploader1006.cab
O16 - DPF: (5ED80217-570B-4DA9-BF44-BE107C0EC166) (Windows Live Centro de Seguridad Base Module) -- http://cdn.scan.onecare.live.com/resour ... se4009.cab
O16 - DPF: (77E32299-629F-43C6-AB77-6A1E6D7663F6) (Groove Control) -- http://download.shockwave.com/pub/otoy/OTOYAX.cab > O16 - DPF: (8167C273-DF59-4416-B647-C8BB2C7EE83E) (WebSDev Control) -- http://liveupdate.msi.com.tw/autobios/L ... nstall.cab
O16 - DPF: (D1E7CBDA-E60E-4970-A01C-37301EF7BF98) (Servicios de Medición de clientes v.3.11) -- http://gameadvisor.futuremark.com/global/msc311.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O16 - DPF: (D4323BF2-006A-4440-A2F5-27E3E7AB25F8) (Virtools WebPlayer Class) -- http://a532.g.akamai.net/f/532/6712/5m/ ... taller.exe
O16 - DPF: (DA80E089-4648-43D5-93B4-7F37917084E6) (CacheManager. CacheManagerCtrl) -- http://candystand.com/assets/activex/vi ... anager.CAB
O16 - DPF: (DF780F87-FF2B-4DF8-92D0-73DB16A1543A) (PopCapLoader Object) -- http://www.shockwave.com/content/zuma/s ... er_v10.cab
O16 - DPF: (EF791A6B-FC12-4C68-99EF-FB9E207A39E6) (McFreeScan Class) -- http://download.mcafee.com/molbin/iss-l ... cfscan.cab
O18 - Protocolo: bwfile-8876480 - (9462A756-7B47-47BC-8C80-C34B9B80B32B) - C: \ Program Files \ Logitech \ Desktop Messenger \ 8876480 \ Program \ GAPlugProtocol-8876480.dll
O18 - Protocolo: livecall - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1. DLL
O18 - Protocolo: msnim - (828030A1-22C1-4009-854F-8E305202313F) - C: \ PROGRA ~ 1 \ MSNMES ~ 1 \ MSGRAP ~ 1.DLL
O20 - WinLogon Notify: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)
O20 - WinLogon Notify: NavLogon - C: \ WINDOWS \ system32 \ NavLogon.dll
O20 - WinLogon Notify: WgaLogon - C: \ WINDOWS \ system32 \ WgaLogon.dll
O21 - SSODL: WPDShServiceObj - (AAA288BA-9A4C-45B0-95D7-94D524869DB5) - C: \ WINDOWS \ system32 \ WPDShServiceObj.dll
O23 - Servicio: Apple dispositivos móviles - Apple Inc -- C: \ Program Files \ Common Files \ Apple \ Mobile Device Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: BlueSoleil Hid Service - Desconocido propietario - C: \ Archivos de programa \ IVT Corporation \ BlueSoleil \ BTNtService.exe
O23 - Service: Servicio Bonjour - Apple Inc - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Service: Symantec Event Manager (ccEvtMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccEvtMgr. exe
O23 - Servicio: Symantec Password Validation (ccPwdSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccPwdSvc.exe
O23 - Servicio: Symantec Settings Manager (ccSetMgr) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ ccSetMgr.exe
O23 - Servicio: Symantec AntiVirus Definition Watcher (DefWatch) - Symantec Corporation - C: \ Archivos de programa \ Symantec AntiVirus \ DefWatch. exe
O23 - Servicio: Google Updater Service (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Service: Servicio del iPod - Apple Inc - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: Servicio de nTune (nTuneService) - NVIDIA - C: \ Archivos de programa \ NVIDIA Corporation \ nTune \ nTuneService.exe
O23 - Service: NVIDIA Display Driver Service (NVSvc) - NVIDIA Corporation - C: \ WINDOWS \ system32 \ nvsvc32. exe
O23 - Servicio: O & O Defrag - O & O Software GmbH - C: \ WINDOWS \ system32 \ oodag.exe
O23 - Servicio: PnkBstrA - Desconocido propietario - C: \ WINDOWS \ system32 \ PnkBstrA.exe
O23 - Servicio: Cyberlink RichVideo Service (CRVS) (RichVideo) - Desconocido propietario - C: \ Archivos de programa \ CyberLink \ Shared Files \ RichVideo.exe
O23 - Service: SAVRoam (SavRoam) - Symantec - C: \ Archivos de programa \ Symantec AntiVirus \ SavRoam. exe
O23 - Service: Symantec Network Drivers Service (SNDSrvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SNDSrvc.exe
O23 - Servicio: Symantec SPBBCSvc (SPBBCSvc) - Symantec Corporation - C: \ Program Files \ Common Files \ Symantec Shared \ SPBBC \ SPBBCSvc.exe
O23 - Servicio: Symantec AntiVirus - Symantec Corporation - C: \ Archivos de programa \ Symantec AntiVirus \ Rtvscan. exe
O23 - Servicio: Punto de vista Gerente de Servicio - Viewpoint Corporation - C: \ Program Files \ Viewpoint \ Common \ ViewpointService.exe
- Mr OBrien
- Graduate


- Registrado: Ago 05, 2008
- Mensajes: 154
- Loc: down a creek without a paddle
- Status: Offline
spork escribió:
por favor comenzar nuevos temas para sus problemas y así ayudar a usted con mucho gusto en ellos. Me hace mucho más fácil para la gente de aquí si comienza un hilo y describir los problemas que está teniendo.
Empezar un tema nuevo y alguien le ayudará a la presente se confunde.
Gracias.
A computer lets you make more mistakes faster than any invention in human history - with the possible exceptions of handguns and tequila.
AIM ME Screenname=BLAKECORYOBRIEN
AIM ME Screenname=BLAKECORYOBRIEN
- kai31
- Born


- Registrado: Ene 01, 2009
- Mensajes: 1
- Status: Offline
ustedes pueden decirme si tengo un capturador de teclado please así es aquí...
Log de HijackThis v1.99.1
Escanear guardado en 2:42:53 AM, en 1/1/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer V6.00 SP3 (6.00.2900.5512)
Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ RALINK \ Common \ RaUI. exe
C: \ Archivos de programa \ FrostWire \ FrostWire.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Java \ jre6 \ bin \ java.exe
C: \ Archivos de programa \ HijackThis \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.ask.com/?o=101677&l=this
R3 - URLSearchHook: DefaultSearchHook Class - (C94E154B-1459-4A47-966B-4B843BEFC7DB) - C: \ Archivos de programa \ AskSearch \ bin \ DefaultSearch.dll
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ SSV. dll
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: Pregunte Barra de Herramientas - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli. exe "retardo de tiempo de ejecución -
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - de inicio: FrostWire El Startup.lnk = C: \ Archivos de programa \ FrostWire \ FrostWire.exe
O4 - Mundial de inicio: Ralink inalámbrico Utility.lnk = C: \ Archivos de programa \ RALINK \ Common \ RaUI. exe
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O20 - Winlogon Notificar: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)
O20 - Winlogon Notificar: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag. exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Desconocido propietario - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe "-servicio-config" C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ jqs.conf (archivo de desaparecidos)
Log de HijackThis v1.99.1
Escanear guardado en 2:42:53 AM, en 1/1/2009
Plataforma: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer V6.00 SP3 (6.00.2900.5512)
Procesos que se están ejecutando:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx. exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ WINDOWS \ RTHDCPL.EXE
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ RALINK \ Common \ RaUI. exe
C: \ Archivos de programa \ FrostWire \ FrostWire.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Java \ jre6 \ bin \ java.exe
C: \ Archivos de programa \ HijackThis \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.ask.com/?o=101677&l=this
R3 - URLSearchHook: DefaultSearchHook Class - (C94E154B-1459-4A47-966B-4B843BEFC7DB) - C: \ Archivos de programa \ AskSearch \ bin \ DefaultSearch.dll
O2 - BHO: AskBar BHO - (201f27d4-3704-41d6-89c1-aa35e39143ed) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ SSV. dll
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: Pregunte Barra de Herramientas - (3041d03e-fd4b-44e0-b742-2d9b88305f98) - C: \ Archivos de programa \ AskBarDis \ bar \ bin \ askBar.dll
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Archivos de programa \ ATI Technologies \ ATI.ACE \ cli. exe "retardo de tiempo de ejecución -
O4 - HKLM \ .. \ Run: [RTHDCPL] RTHDCPL.EXE
O4 - HKLM \ .. \ Run: [Alcmtr] ALCMTR.EXE
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - de inicio: FrostWire El Startup.lnk = C: \ Archivos de programa \ FrostWire \ FrostWire.exe
O4 - Mundial de inicio: Ralink inalámbrico Utility.lnk = C: \ Archivos de programa \ RALINK \ Common \ RaUI. exe
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) -% windir% \ Red de diagnóstico \ xpnetdiag.exe (archivo de desaparecidos)
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O20 - Winlogon Notificar: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)
O20 - Winlogon Notificar: WgaLogon - C: \ WINDOWS \ SYSTEM32 \ WgaLogon.dll
O23 - Servicio: Ati de HotKey Poller - ATI Technologies Inc. - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag. exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Desconocido propietario - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe "-servicio-config" C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ jqs.conf (archivo de desaparecidos)
- Bogey
- Bogey


- Registrado: Jul 14, 2005
- Mensajes: 8211
- Loc: USA
- Status: Offline
¿Te ha puesto en este objetivo o no te gusta leer?
La próxima vez que inicie un nuevo hilo.
Desinstalar Pregunte a la barra de herramientas .
Desinstalar FrostWire .
Usted puede fijar los siguientes:
La próxima vez que inicie un nuevo hilo.
Desinstalar Pregunte a la barra de herramientas .
Desinstalar FrostWire .
Usted puede fijar los siguientes:
Quote:
O20 - Winlogon Notificar: dimsntfy -% SystemRoot% \ System32 \ dimsntfy.dll (archivo de desaparecidos)
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
- lordzsolt
- Born


- Registrado: Ene 21, 2009
- Mensajes: 1
- Status: Offline
Bien, pienso que tengo un keylogger, ya que en un juego en línea i reproductor de años, la semana pasada alguien cambió mi pase, entonces tengo cuenta atrás y, a continuación, i chnaged el paso de nuevo, pero cuando me desperté, el pase no se más bien, y esto sucede todos los días
(X-(Heres mi HijackThis log:
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 3:40:09 PM, en 1/21/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7,00. 6000,16762)
Arranque modo: Normal
Correr procesos:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Program Files \ Adobe \ Photoshop Elements 5. 0 \ PhotoshopElementsFileAgent.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ ekrn.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ Mdm.exe
C: \ PROGRA ~ 1 \ MI6841 ~ 1 \ MSSQL \ Binn \ Sqlservr.exe
C: \ Archivos de programa \ Microsoft Analysis Services \ Bin \ msmdsrv.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ Archivos comunes \ Ulead Sistemas \ DVD \ ULCDRSvr.exe
C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
C: \ Archivos de programa \ WinFast \ WFTVFM \ WFWIZ.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe
C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ egui.exe
C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ DAEMON Tools Pro \ DTProAgent. exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Microsoft SQL Server \ 80 \ Tools \ Binn \ sqlmangr.exe
C: \ Archivos de programa \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ PROGRA ~ 1 \ ZONELA ~ 1 \ ZONEAL ~ 1 \ MAILFR ~ 1 \ mantispm.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ro/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O1 - Ejércitos: 216.107.250.194 nprotect.lineage2.com
O1 - Ejércitos: 69.16.243.105 l2testauthd.lineage2.com
O1 - Ejércitos: 69.16.243.105 L2authd.lineage2.com
O1 - Ejércitos: 69.16.243.105 l2auth.lineage2.ph
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ Instala \ CPN \ yt. dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no nombre) - (13BF81F2-1167-452A-87BC-BC11D38237E3) - C: \ WINDOWS \ system32 \ qoMdBRJC.dll (archivo de desaparecidos)
O2 - BHO: Killak - (1F88A6F5-908C-4C28-9A81-829953C5F5C5) - C: \ WINDOWS \ system32 \ LSYSTI ~ 1. DLL (archivo de desaparecidos)
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: (no nombre) - (A982037A-5FA0-44BD-8BB8-BCE93EBBDFE8) - C: \ WINDOWS \ system32 \ qoMFwvus. dll (archivo de desaparecidos)
O2 - BHO: (no nombre) - (A98A0D6E-AB93-973A-4C0D-60F0D3CBC985) - C: \ WINDOWS \ system32 \ awtqqNgG.dll (archivo de desaparecidos)
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [WinFast Calendario] C: \ Archivos de programa \ WinFast \ WFTVFM \ WFWIZ.exe
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE / estropear / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [3885b9c1] rundll32.exe "C: \ WINDOWS \ system32 \ sgnjadau.dll", b
O4 - HKLM \ .. \ Run: [BM3bb68a5d] Rundll32.exe "C: \ WINDOWS \ system32 \ bswoowyv.dll", s
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [egui] "C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ egui.exe" / ocultar / waitservice
O4 - HKLM \ .. \ Run: [sXe inyectado] C: \ Archivos de programa \ sXe inyectado \ sXe Injected.exe
O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ RunOnce: [srePostpone] rundll32.exe c: \ windows \ system32 \ ZoneLabs \ srescan.dll, DoSpecialAction
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [DAEMON Tools Pro agente] "C: \ Archivos de programa \ DAEMON Tools Pro \ DTProAgent.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKLM \ .. \ Policies \ Explorer \ Run: [QuickTimeTask] C: \ Archivos de programa \ Applications \ wcs.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario servicio de red)
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON. EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario por defecto de usuario)
O4 - Mundial de inicio: Service Manager.lnk = C: \ Archivos de programa \ Microsoft SQL Server \ 80 \ Tools \ Binn \ sqlmangr.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O16 - DPF: (69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A) (GameLauncher Control) -- http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (A9A42258-B95C-4615-BDCE-F6E7D5F63469): NameServer = 213.157.167.157 81.196.40. 20
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar: qoMFwvus - qoMFwvus.dll (archivo de desaparecidos)
O23 - Servicio: Adobe Active Monitor de Archivo V5 (AdobeActiveFileMonitor5.0) - Desconocido propietario - C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe
O23 - Servicio: dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: Ati de HotKey Poller - Desconocido propietario - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Eset HTTP Server (EhttpSrv) - ESET - C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ EHttpSrv. exe
O23 - Servicio: Eset Service (ekrn) - ESET - C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ ekrn.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Servicio: Grabación de Ulead de Ayuda (UleadBurningHelper) - Ulead Systems, Inc. - C: \ Archivos de programa \ Archivos comunes \ Ulead Sistemas \ DVD \ ULCDRSvr.exe
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
--
Fin de archivo - 9558 octetos
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 3:40:09 PM, en 1/21/2009
Plataforma: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v7.00 (7,00. 6000,16762)
Arranque modo: Normal
Correr procesos:
C: \ WINDOWS \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
C: \ WINDOWS \ system32 \ Ati2evxx.exe
C: \ WINDOWS \ Explorer.EXE
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Program Files \ Adobe \ Photoshop Elements 5. 0 \ PhotoshopElementsFileAgent.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ ekrn.exe
C: \ Program Files \ Java \ jre6 \ bin \ jqs.exe
C: \ Archivos de programa \ Archivos comunes \ Microsoft Shared \ VS7Debug \ Mdm.exe
C: \ PROGRA ~ 1 \ MI6841 ~ 1 \ MSSQL \ Binn \ Sqlservr.exe
C: \ Archivos de programa \ Microsoft Analysis Services \ Bin \ msmdsrv.exe
C: \ WINDOWS \ system32 \ svchost. exe
C: \ Archivos de programa \ Archivos comunes \ Ulead Sistemas \ DVD \ ULCDRSvr.exe
C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
C: \ Archivos de programa \ WinFast \ WFTVFM \ WFWIZ.exe
C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe
C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe
C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ egui.exe
C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ Archivos de programa \ DAEMON Tools Pro \ DTProAgent. exe
C: \ Archivos de programa \ Messenger \ msmsgs.exe
C: \ Archivos de programa \ Microsoft SQL Server \ 80 \ Tools \ Binn \ sqlmangr.exe
C: \ Archivos de programa \ Yahoo! \ Messenger \ ymsgr_tray.exe
C: \ WINDOWS \ system32 \ wuauclt.exe
C: \ PROGRA ~ 1 \ ZONELA ~ 1 \ ZONEAL ~ 1 \ MAILFR ~ 1 \ mantispm.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis. exe
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://www.google.ro/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://go.microsoft.com/fwlink/?LinkId=69157
R3 - URLSearchHook: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O1 - Ejércitos: 216.107.250.194 nprotect.lineage2.com
O1 - Ejércitos: 69.16.243.105 l2testauthd.lineage2.com
O1 - Ejércitos: 69.16.243.105 L2authd.lineage2.com
O1 - Ejércitos: 69.16.243.105 l2auth.lineage2.ph
O2 - BHO: & Yahoo! Barra de Herramientas de Ayuda - (02478D38-C3F9-4efb-9B51-7695ECA05670) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ Instala \ CPN \ yt. dll
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: (no nombre) - (13BF81F2-1167-452A-87BC-BC11D38237E3) - C: \ WINDOWS \ system32 \ qoMdBRJC.dll (archivo de desaparecidos)
O2 - BHO: Killak - (1F88A6F5-908C-4C28-9A81-829953C5F5C5) - C: \ WINDOWS \ system32 \ LSYSTI ~ 1. DLL (archivo de desaparecidos)
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin.dll
O2 - BHO: Java (tm) Plug-In SSV Ayuda - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre6 \ bin \ ssv.dll
O2 - BHO: (no nombre) - (A982037A-5FA0-44BD-8BB8-BCE93EBBDFE8) - C: \ WINDOWS \ system32 \ qoMFwvus. dll (archivo de desaparecidos)
O2 - BHO: (no nombre) - (A98A0D6E-AB93-973A-4C0D-60F0D3CBC985) - C: \ WINDOWS \ system32 \ awtqqNgG.dll (archivo de desaparecidos)
O2 - BHO: Java (tm) Plug-In 2 SSV Ayuda - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Archivos de programa \ Java \ jre6 \ bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Archivos de programa \ Java \ jre6 \ lib \ deploy \ jqs \ es decir, \ jqs_plugin.dll
O3 - Toolbar: Yahoo! ¤ u ¨ ã | C - (EF99BD32-C1FB-11D2-892F-0090271D4F88) - C: \ PROGRA ~ 1 \ Yahoo! \ Compañía \ Instala \ CPN \ yt.dll
O4 - HKLM \ .. \ Run: [ATIPTA] C: \ Archivos de programa \ ATI Technologies \ ATI Control Panel \ atiptaxx.exe
O4 - HKLM \ .. \ Run: [WinFast Calendario] C: \ Archivos de programa \ WinFast \ WFTVFM \ WFWIZ.exe
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [IMJPMIG8.1] C: \ WINDOWS \ IME \ imjp8_1 \ IMJPMIG.EXE / estropear / RemAdvDef / Migration32
O4 - HKLM \ .. \ Run: [MSPY2002] C: \ WINDOWS \ system32 \ IME \ PINTLGNT \ ImScInst.exe / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002ASync] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / SYNC
O4 - HKLM \ .. \ Run: [PHIME2002A] C: \ WINDOWS \ system32 \ IME \ TINTLGNT \ TINTSETP.EXE / IMEName
O4 - HKLM \ .. \ Run: [Adobe Foto Downloader] "C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ apdproxy.exe"
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ qttask.exe"-atboottime
O4 - HKLM \ .. \ Run: [3885b9c1] rundll32.exe "C: \ WINDOWS \ system32 \ sgnjadau.dll", b
O4 - HKLM \ .. \ Run: [BM3bb68a5d] Rundll32.exe "C: \ WINDOWS \ system32 \ bswoowyv.dll", s
O4 - HKLM \ .. \ Run: [Adobe Reader Velocidad Launcher] "C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ Reader_sl.exe"
O4 - HKLM \ .. \ Run: [egui] "C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ egui.exe" / ocultar / waitservice
O4 - HKLM \ .. \ Run: [sXe inyectado] C: \ Archivos de programa \ sXe inyectado \ sXe Injected.exe
O4 - HKLM \ .. \ Run: [ZoneAlarm Client] "C: \ Archivos de programa \ Zone Labs \ ZoneAlarm \ zlclient.exe"
O4 - HKLM \ .. \ RunOnce: [srePostpone] rundll32.exe c: \ windows \ system32 \ ZoneLabs \ srescan.dll, DoSpecialAction
O4 - HKCU \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ Ctfmon.exe
O4 - HKCU \ .. \ Run: [DAEMON Tools Pro agente] "C: \ Archivos de programa \ DAEMON Tools Pro \ DTProAgent.exe"
O4 - HKCU \ .. \ Run: [MSMSGS] "C: \ Archivos de programa \ Messenger \ msmsgs.exe" / antecedentes
O4 - HKCU \ .. \ Run: [Yahoo! Pager] "C: \ Archivos de programa \ Yahoo! \ Messenger \ YahooMessenger.exe" silencioso
O4 - HKLM \ .. \ Policies \ Explorer \ Run: [QuickTimeTask] C: \ Archivos de programa \ Applications \ wcs.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario servicio de red)
O4 - HKUS \ S-1-5-18 \ .. \ Run: [CTFMON.EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario "System")
O4 - HKUS \. DEFAULT \ .. \ Run: [CTFMON. EXE] C: \ WINDOWS \ system32 \ CTFMON.EXE (El usuario por defecto de usuario)
O4 - Mundial de inicio: Service Manager.lnk = C: \ Archivos de programa \ Microsoft SQL Server \ 80 \ Tools \ Binn \ sqlmangr.exe
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ EXCEL.EXE/3000
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ OFFICE11 \ REFIEBAR.DLL
O9 - Extra botón: (sin nombre) - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra "Herramientas" menuitem: @ Xpsp3res.dll, -20001 - (e2e2dd38-d088-4134-82b7-f2ba38496583) - C: \ WINDOWS \ Red de diagnóstico \ xpnetdiag.exe
O9 - Extra botón: Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs. exe
O9 - Extra "Herramientas" menuitem: Windows Messenger - (FB5F1910-F110-11D2-BB9E-00C04F795683) - C: \ Archivos de programa \ Messenger \ msmsgs.exe
O16 - DPF: (69EF49E5-FE46-4B92-B5FA-2193AB7A6B8A) (GameLauncher Control) -- http://www.acclaim.com/cabs/acclaim_v4.cab
O16 - DPF: (D27CDB6E-AE6D-11CF-96B8-444553540000) (Shockwave Flash Object) -- http://fpdownload2.macromedia.com/get/s ... wflash.cab
O17 - HKLM \ System \ CCS \ Services \ Tcpip \ .. \ (A9A42258-B95C-4615-BDCE-F6E7D5F63469): NameServer = 213.157.167.157 81.196.40. 20
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar: qoMFwvus - qoMFwvus.dll (archivo de desaparecidos)
O23 - Servicio: Adobe Active Monitor de Archivo V5 (AdobeActiveFileMonitor5.0) - Desconocido propietario - C: \ Archivos de programa \ Adobe \ Photoshop Elements 5.0 \ PhotoshopElementsFileAgent.exe
O23 - Servicio: dispositivo móvil de Apple - Apple Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService. exe
O23 - Servicio: Ati de HotKey Poller - Desconocido propietario - C: \ WINDOWS \ system32 \ Ati2evxx.exe
O23 - Servicio: ATI Smart - Desconocido propietario - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Servicio: ##Id_String1.6844F930_1628_4223_B5CC_5BB94B879762 ##(Bonjour Service) - Apple Computer, Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Eset HTTP Server (EhttpSrv) - ESET - C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ EHttpSrv. exe
O23 - Servicio: Eset Service (ekrn) - ESET - C: \ Archivos de programa \ ESET \ ESET NOD32 Antivirus \ ekrn.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT. exe
O23 - Servicio: Java Quick Starter (JavaQuickStarterService) - Sun Microsystems, Inc. - C: \ Archivos de programa \ Java \ jre6 \ bin \ jqs.exe
O23 - Servicio: Grabación de Ulead de Ayuda (UleadBurningHelper) - Ulead Systems, Inc. - C: \ Archivos de programa \ Archivos comunes \ Ulead Sistemas \ DVD \ ULCDRSvr.exe
O23 - Servicio: TrueVector Internet Monitor (vsmon) - Zone Labs, LLC - C: \ WINDOWS \ system32 \ ZoneLabs \ vsmon.exe
--
Fin de archivo - 9558 octetos
- subiedude13
- Born


- Registrado: Ene 23, 2009
- Mensajes: 1
- Status: Offline
Creo que tengo un capturador de teclado
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 5:04:52 PM, en 1/23/2009
Plataforma: Windows Vista (WinNT 6.00.1904)
MSIE: de Internet Explorer v7.00 (7.00.6000.16764)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ LSASS. exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Elogsvc.exe
C: \ Archivos de programa \ Norman \ Ngs \ bin \ Nprosec.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Zanda.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ nvoy. exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Norman \ NPF \ bin \ npfsvc32.exe
C: \ Windows \ System32 \ Spoolsv.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Archivos de programa \ Apoint \ Apoint.exe
C: \ Archivos de programa \ Apoint \ ApMsgFwd.exe
C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched. exe
C: \ Archivos de programa \ Sony \ isb Utilidad \ ISBMgr.exe
C: \ Archivos de programa \ Sony \ VAIO Cámara Utilidad \ VCUServe.exe
C: \ Archivos de programa \ Sony \ VAIO Center Acceso Bar \ VCAB.exe
C: \ Archivos de programa \ Apoint \ Apntex.exe
C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ acrotray.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ Ascentive \ PC SpeedScan Pro \ PCSpeedScan.exe
C: \ Windows \ System32 \ 28463 \ QUEV.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Zlh. exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Windows \ ehome \ ehtray.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Archivos de programa \ Archivos comunes \ InterVideo \ RegMgr \ iviRegMgr. exe
C: \ Archivos de programa \ Microsoft SQL Server \ MSSQL.1 \ MSSQL \ Binn \ Sqlservr.exe
C: \ Windows \ ehome \ ehmsas.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ pg_ctl.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgr.exe
C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VCSW \ VCSW.exe
C: \ Windows \ System32 \ svchost. exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Windows \ System32 \ Drivers \ xaudio.exe
C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzCdbSvc.exe
C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgrSub.exe
C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzFw.exe
C: \ Windows \ system32 \ WUDFHost.exe
C: \ Windows \ system32 \ igfxext.exe
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Program Files \ Norman \ NPF \ bin \ npfuser. exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ Sony \ VAIO Administración de energía \ SPMgr.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
C: \ Archivos de programa \ Norman \ NPM \ bin \ Nvcsched.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Njeeves. exe
C: \ Archivos de programa \ Norman \ NPC \ bin \ npcsvc32.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Sony \ VAIO Actualización 3 \ VAIOUpdt.exe
C: \ Archivos de programa \ Sony \ Configuración Switch inalámbrico de utilidad \ Switcher.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnetwk.exe
C: \ Windows \ System32 \ alg.exe
C: \ Archivos de programa \ Norman \ NSE \ bin \ NSESVC. EXE
C: \ Archivos de programa \ Norman \ NPC \ bin \ nuaa.exe
C: \ Windows \ system32 \ wbem \ Unsecapp.exe
C: \ Archivos de programa \ Norman \ NVC \ bin \ nvcoas.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Archivos de programa \ Norman \ NVC \ bin \ Nip.exe
C: \ Archivos de programa \ Norman \ NVC \ bin \ cclaw.exe
C: \ Windows \ system32 \ SearchProtocolHost.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Program Files \ Java \ jre1.6.0 \ bin \ jucheck.exe
C: \ Windows \ system32 \ taskeng. exe
C: \ Windows \ ehome \ mcupdate.EXE
C: \ Windows \ system32 \ SearchFilterHost.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ system32 \ wbem \ wmiprvse. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://google.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.sony.com/vaiopeople
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, la página de inicio = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
O1 - Ejércitos::: 1 localhost
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll
O2 - BHO: Barra de herramientas de Adobe PDF Conversión de Ayuda - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll
O2 - BHO: Barra de herramientas de Google notificador BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 4.1.805.4472 \ SWG. dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Archivos de programa \ Windows Defender \ MSASCui.exe"-ocultar
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistencia] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Apoint] "C: \ Archivos de programa \ Apoint \ Apoint.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [ISBMgr.exe] "C: \ Archivos de programa \ Sony \ isb Utilidad \ ISBMgr.exe"
O4 - HKLM \ .. \ Run: [VAIOCameraUtility] "C: \ Archivos de programa \ Sony \ VAIO Cámara Utilidad \ VCUServe.exe"
O4 - HKLM \ .. \ Run: [NapsterShell] "C: \ Archivos de programa \ Napster \ napster.exe" / Systray
O4 - HKLM \ .. \ Run: [VAIO Center Acceso Bar] "c: \ archivos de programa \ Sony \ VAIO Center Acceso Bar \ VCAB.exe"
O4 - HKLM \ .. \ Run: [VAIOSecurity] "C: \ Archivos de programa \ Sony \ VAIO Centro de seguridad \ VSC.exe" 1
O4 - HKLM \ .. \ Run: [NvSvc] "rundll32.exe" C: \ Windows \ system32 \ nvsvc.dll, nvsvcStart
O4 - HKLM \ .. \ Run: [NvCplDaemon] "rundll32.exe" C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] "rundll32.exe" C: \ Windows \ system32 \ NvMcTray. dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [QuickBooks Simple Inicio] "C: \ Archivos de programa \ Intuit \ SimpleStartEntice \ entice.exe"
O4 - HKLM \ .. \ Run: [Acrobat 8.0 Asistente] "C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [Corel Photo Downloader] C: \ Program Files \ Corel \ Corel Snapfire \ Corel PhotoDownloader.exe
O4 - HKLM \ .. \ Run: [VAIOSurvey] "C: \ Archivos de programa \ Sony \ VAIO Encuesta \ VAIO Survey.exe Vista"
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [PC SpeedScan Pro] C: \ Archivos de programa \ Ascentive \ PC SpeedScan Pro \ PCSpeedScan.exe-m
O4 - HKLM \ .. \ Run: [Agente QUEV] C: \ Windows \ System32 \ 28463 \ QUEV.exe
O4 - HKLM \ .. \ Run: [Norman Zanda] "C: \ Archivos de programa \ Norman \ NPM \ bin \ ZLH.EXE" / CARGA / SPLASH
O4 - HKLM \ .. \ Run: [NPCTray] C: \ Archivos de programa \ Norman \ NPC \ bin \ npc_tray.exe / CARGA
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun
O4 - HKCU \ .. \ Run: [RunSpySweeperScheduleAtStartup] "C: \ Windows \ system32 \ msfeedssync.exe" / ScheduleSweep = (User_Feed_Synchronization-FA63A1EC-7267-4024-9B9D-FD9B48399F47)
O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe
O4 - HKCU \ .. \ Run: [WMPNSCFG] "C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG. exe "
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ barra lateral. exe / detectMem (El usuario servicio de red)
O4 - HKUS \ S-1-5-21-1119525172-941545711-4144329250-1006 \ .. \ Run: [Sidebar] "C: \ Archivos de programa \ Windows Sidebar \ Sidebar.exe" / detectMem (El usuario "postgres")
O4 - Startup: OneNote 2007 Pantalla Clipper y Launcher.lnk = C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
O4 - Mundial de inicio: Adobe Acrobat Launcher.lnk Velocidad =?
O4 - Mundial de inicio: Adobe Acrobat Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 8. 0 \ Acrobat \ AdobeCollabSync.exe
O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe
O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe
O4 - Mundial de inicio: Actualización de QuickBooks Agent.lnk = C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O8 - Extra menú contextual tema: Anexar a PDF existente -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8. 0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir vínculo objetivo a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: Convertir vínculo objetivo a PDF existente -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8. 0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF existente -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra menú contextual tema: Convertir selección a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture. html
O8 - Extra menú contextual tema: Convertir selección a PDF existente -- res://C : \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ EXCEL. EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ npjpi160.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ npjpi160.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ ONBttnIE. dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - C: \ Archivos de programa \ PokerStars \ PokerStarsUpdate.exe
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: Bodog Poker - (F47C1DB5-ED21-4dc1-853E-D1495792D4C5) - C: \ Archivos de programa \ Bodog Poker \ BPGame.exe
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ NLF. dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ NLF. dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O13 - Gopher Prefijo:
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Servicio: Apple dispositivos móviles - Apple, Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Norman eLogger servicio 6 (eLoggerSvc6) - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Elogsvc.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService. exe
O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: IviRegMgr - InterVideo - C: \ Archivos de programa \ Archivos comunes \ InterVideo \ RegMgr \ iviRegMgr. exe
O23 - Servicio: MSCSPTISRV - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ MSCSPTISRV.exe
O23 - Servicio: Norman NJeeves - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Njeeves.exe
O23 - Servicio: Norman Zanda - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Zanda.exe
O23 - Servicio: Norman Pare notal Control (NPC) - Norman ASA - C: \ Archivos de programa \ Norman \ NPC \ bin \ npcsvc32. exe
O23 - Servicio: Servicio de Norman Personal Firewall (NPFSvc32) - Norman ASA - C: \ Archivos de programa \ Norman \ NPF \ bin \ npfsvc32.exe
O23 - Servicio: Servicio de seguridad de Norman (NPROSECSVC) - Norman ASA - C: \ Archivos de programa \ Norman \ Ngs \ bin \ Nprosec.exe
O23 - Servicio: Servicio de motor de escáner de Norman (nsesvc) - Norman ASA - C: \ Archivos de programa \ Norman \ NSE \ bin \ NSESVC.EXE
O23 - Servicio: la actividad de agente de usuario de Norman (NUAA) - Norman ASA - C: \ Archivos de programa \ Norman \ NPC \ bin \ nuaa. exe
O23 - Servicio: Norman Virus Control en el componente de acceso (nvcoas) - Norman ASA - C: \ Archivos de programa \ Norman \ NVC \ bin \ nvcoas.exe
O23 - Servicio: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Nvcsched.exe
O23 - Servicio: normandos Muy propio suministro de los recursos (NVOY) - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ nvoy.exe
O23 - Servicio: PACSPTISVR - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ PACSPTISVR. exe
O23 - Servicio: Servidor de base de datos PostgreSQL 8.3 (pgsql-8.3) - Grupo de Desarrollo de PostgreSQL Mundial - C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ pg_ctl.exe
O23 - Servicio: Servicio de Administrador de Base de datos de QuickBooks (QBCFMonitorService) - - C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Servicio: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
O23 - Servicio: SonicStage Back-end de servicios - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SsBeSvc.exe
O23 - Servicio: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SPTISRV.exe
O23 - Servicio: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SSScsiSV. exe
O23 - Servicio: VAIO Entertainment TV del dispositivo del Servicio de Arbitraje - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCs \ VzHardwareResourceManager \ VzHardwareResourceManager.exe
O23 - Servicio: Servicio de evento VAIO - Sony Corporation - C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgr. exe
O23 - Servicio: Entretenimiento VAIO UPnP adaptador de cliente (Vcsw) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VCSW \ VCSW.exe
O23 - Servicio: Servicio de Base de Datos VAIO Entretenimiento (VzCdbSvc) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzCdbSvc. exe
O23 - Servicio: VAIO Entretenimiento Servicio de importación de archivos (VzFw) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzFw.exe
O23 - Servicio: XAudioService - Conexant Systems, Inc. - C: \ Windows \ System32 \ Drivers \ xaudio.exe
--
Fin de archivo - 17642 octetos
'Log' de Trend Micro HijackThis V2.0.2
Escanear guardado en 5:04:52 PM, en 1/23/2009
Plataforma: Windows Vista (WinNT 6.00.1904)
MSIE: de Internet Explorer v7.00 (7.00.6000.16764)
Modo de arranque: Normal
Procesos que se están ejecutando:
C: \ Windows \ System32 \ smss.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ wininit.exe
C: \ Windows \ system32 \ Csrss.exe
C: \ Windows \ system32 \ services.exe
C: \ Windows \ system32 \ LSASS. exe
C: \ Windows \ system32 \ lsm.exe
C: \ Windows \ system32 \ winlogon.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Elogsvc.exe
C: \ Archivos de programa \ Norman \ Ngs \ bin \ Nprosec.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ SLsvc.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Zanda.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ nvoy. exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Norman \ NPF \ bin \ npfsvc32.exe
C: \ Windows \ System32 \ Spoolsv.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Windows \ system32 \ Dwm.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Windows \ Explorer.EXE
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Windows \ System32 \ hkcmd.exe
C: \ Windows \ System32 \ igfxpers.exe
C: \ Archivos de programa \ Apoint \ Apoint.exe
C: \ Archivos de programa \ Apoint \ ApMsgFwd.exe
C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched. exe
C: \ Archivos de programa \ Sony \ isb Utilidad \ ISBMgr.exe
C: \ Archivos de programa \ Sony \ VAIO Cámara Utilidad \ VCUServe.exe
C: \ Archivos de programa \ Sony \ VAIO Center Acceso Bar \ VCAB.exe
C: \ Archivos de programa \ Apoint \ Apntex.exe
C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ acrotray.exe
C: \ Archivos de programa \ iTunes \ iTunesHelper.exe
C: \ Archivos de programa \ Ascentive \ PC SpeedScan Pro \ PCSpeedScan.exe
C: \ Windows \ System32 \ 28463 \ QUEV.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Zlh. exe
C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe
C: \ Windows \ ehome \ ehtray.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnscfg.exe
C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
C: \ Archivos de programa \ Archivos comunes \ InterVideo \ RegMgr \ iviRegMgr. exe
C: \ Archivos de programa \ Microsoft SQL Server \ MSSQL.1 \ MSSQL \ Binn \ Sqlservr.exe
C: \ Windows \ ehome \ ehmsas.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ pg_ctl.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Windows \ system32 \ svchost.exe
C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgr.exe
C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VCSW \ VCSW.exe
C: \ Windows \ System32 \ svchost. exe
C: \ Windows \ system32 \ SearchIndexer.exe
C: \ Windows \ System32 \ Drivers \ xaudio.exe
C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzCdbSvc.exe
C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgrSub.exe
C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzFw.exe
C: \ Windows \ system32 \ WUDFHost.exe
C: \ Windows \ system32 \ igfxext.exe
C: \ Windows \ system32 \ igfxsrvc.exe
C: \ Program Files \ Norman \ NPF \ bin \ npfuser. exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ postgres.exe
C: \ Archivos de programa \ Sony \ VAIO Administración de energía \ SPMgr.exe
C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
C: \ Archivos de programa \ Norman \ NPM \ bin \ Nvcsched.exe
C: \ Archivos de programa \ Norman \ NPM \ bin \ Njeeves. exe
C: \ Archivos de programa \ Norman \ NPC \ bin \ npcsvc32.exe
C: \ Windows \ system32 \ taskeng.exe
C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService.exe
C: \ Windows \ system32 \ wbem \ wmiprvse.exe
C: \ Archivos de programa \ Sony \ VAIO Actualización 3 \ VAIOUpdt.exe
C: \ Archivos de programa \ Sony \ Configuración Switch inalámbrico de utilidad \ Switcher.exe
C: \ Archivos de programa \ Windows Media Player \ wmpnetwk.exe
C: \ Windows \ System32 \ alg.exe
C: \ Archivos de programa \ Norman \ NSE \ bin \ NSESVC. EXE
C: \ Archivos de programa \ Norman \ NPC \ bin \ nuaa.exe
C: \ Windows \ system32 \ wbem \ Unsecapp.exe
C: \ Archivos de programa \ Norman \ NVC \ bin \ nvcoas.exe
C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
C: \ Archivos de programa \ Norman \ NVC \ bin \ Nip.exe
C: \ Archivos de programa \ Norman \ NVC \ bin \ cclaw.exe
C: \ Windows \ system32 \ SearchProtocolHost.exe
C: \ Archivos de programa \ Mozilla Firefox \ firefox.exe
C: \ Windows \ system32 \ wuauclt.exe
C: \ Program Files \ Java \ jre1.6.0 \ bin \ jucheck.exe
C: \ Windows \ system32 \ taskeng. exe
C: \ Windows \ ehome \ mcupdate.EXE
C: \ Windows \ system32 \ SearchFilterHost.exe
C: \ Archivos de programa \ Trend Micro \ HijackThis \ HijackThis.exe
C: \ Windows \ system32 \ wbem \ wmiprvse. exe
R1 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Start Page = http://google.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.sony.com/vaiopeople
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, la página de inicio = http://go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, SearchAssistant =
R0 - HKLM \ Software \ Microsoft \ Internet Explorer \ Search, CustomizeSearch =
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Internet Settings, ProxyOverride = *. locales
R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Barra de Herramientas, LinksFolderName =
O1 - Ejércitos::: 1 localhost
O2 - BHO: Adobe PDF Reader Enlace de Ayuda - (06849E9F-C8D7-4D59-B87D-784B7D6BE0B3) - C: \ Archivos de programa \ Archivos comunes \ Adobe \ Acrobat \ ActiveX \ AcroIEHelper.dll
O2 - BHO: Skype add-on (cerebro) - (22BF413B-C6D2-4d91-82A9-A0F997BA588C) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O2 - BHO: SSVHelper Class - (761497BB-D6F0-462C-B6EB-D4DAF1D92D43) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ ssv.dll
O2 - BHO: Barra de herramientas de Adobe PDF Conversión de Ayuda - (AE7CD045-E861-484f-8273-0445EE161910) - C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll
O2 - BHO: Barra de herramientas de Google notificador BHO - (AF69DE43-7D58-4638-B6FA-CE66B5AD205D) - C: \ Archivos de programa \ Google \ GoogleToolbarNotifier \ 4.1.805.4472 \ SWG. dll
O3 - Toolbar: Adobe PDF - (47833539-D0C5-4125-9FA8-0819E2EAAC93) - C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll
O4 - HKLM \ .. \ Run: [Windows Defender] "C: \ Archivos de programa \ Windows Defender \ MSASCui.exe"-ocultar
O4 - HKLM \ .. \ Run: [IgfxTray] C: \ Windows \ system32 \ igfxtray.exe
O4 - HKLM \ .. \ Run: [HotKeysCmds] C: \ Windows \ system32 \ hkcmd.exe
O4 - HKLM \ .. \ Run: [Persistencia] C: \ Windows \ system32 \ igfxpers.exe
O4 - HKLM \ .. \ Run: [Apoint] "C: \ Archivos de programa \ Apoint \ Apoint.exe"
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre1.6.0 \ bin \ jusched.exe"
O4 - HKLM \ .. \ Run: [ISBMgr.exe] "C: \ Archivos de programa \ Sony \ isb Utilidad \ ISBMgr.exe"
O4 - HKLM \ .. \ Run: [VAIOCameraUtility] "C: \ Archivos de programa \ Sony \ VAIO Cámara Utilidad \ VCUServe.exe"
O4 - HKLM \ .. \ Run: [NapsterShell] "C: \ Archivos de programa \ Napster \ napster.exe" / Systray
O4 - HKLM \ .. \ Run: [VAIO Center Acceso Bar] "c: \ archivos de programa \ Sony \ VAIO Center Acceso Bar \ VCAB.exe"
O4 - HKLM \ .. \ Run: [VAIOSecurity] "C: \ Archivos de programa \ Sony \ VAIO Centro de seguridad \ VSC.exe" 1
O4 - HKLM \ .. \ Run: [NvSvc] "rundll32.exe" C: \ Windows \ system32 \ nvsvc.dll, nvsvcStart
O4 - HKLM \ .. \ Run: [NvCplDaemon] "rundll32.exe" C: \ Windows \ system32 \ NvCpl.dll, NvStartup
O4 - HKLM \ .. \ Run: [NvMediaCenter] "rundll32.exe" C: \ Windows \ system32 \ NvMcTray. dll, NvTaskbarInit
O4 - HKLM \ .. \ Run: [QuickBooks Simple Inicio] "C: \ Archivos de programa \ Intuit \ SimpleStartEntice \ entice.exe"
O4 - HKLM \ .. \ Run: [Acrobat 8.0 Asistente] "C: \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ Acrotray.exe"
O4 - HKLM \ .. \ Run: [Corel Photo Downloader] C: \ Program Files \ Corel \ Corel Snapfire \ Corel PhotoDownloader.exe
O4 - HKLM \ .. \ Run: [VAIOSurvey] "C: \ Archivos de programa \ Sony \ VAIO Encuesta \ VAIO Survey.exe Vista"
O4 - HKLM \ .. \ Run: [QuickTime Tarea] "C: \ Archivos de programa \ QuickTime \ QTTask.exe"-atboottime
O4 - HKLM \ .. \ Run: [iTunesHelper] "C: \ Archivos de programa \ iTunes \ iTunesHelper.exe"
O4 - HKLM \ .. \ Run: [PC SpeedScan Pro] C: \ Archivos de programa \ Ascentive \ PC SpeedScan Pro \ PCSpeedScan.exe-m
O4 - HKLM \ .. \ Run: [Agente QUEV] C: \ Windows \ System32 \ 28463 \ QUEV.exe
O4 - HKLM \ .. \ Run: [Norman Zanda] "C: \ Archivos de programa \ Norman \ NPM \ bin \ ZLH.EXE" / CARGA / SPLASH
O4 - HKLM \ .. \ Run: [NPCTray] C: \ Archivos de programa \ Norman \ NPC \ bin \ npc_tray.exe / CARGA
O4 - HKCU \ .. \ Run: [Sidebar] C: \ Archivos de programa \ Windows Sidebar \ sidebar.exe / autorun
O4 - HKCU \ .. \ Run: [RunSpySweeperScheduleAtStartup] "C: \ Windows \ system32 \ msfeedssync.exe" / ScheduleSweep = (User_Feed_Synchronization-FA63A1EC-7267-4024-9B9D-FD9B48399F47)
O4 - HKCU \ .. \ Run: [ehTray.exe] C: \ Windows \ ehome \ ehTray.exe
O4 - HKCU \ .. \ Run: [WMPNSCFG] "C: \ Archivos de programa \ Windows Media Player \ WMPNSCFG. exe "
O4 - HKCU \ .. \ Run: [SUPERAntiSpyware] C: \ Archivos de programa \ SUPERAntiSpyware \ SUPERAntiSpyware.exe
O4 - HKUS \ S-1-5-19 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ Sidebar.exe / detectMem (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-19 \ .. \ Run: [WindowsWelcomeCenter] rundll32.exe oobefldr.dll, ShowWelcomeCenter (Usuario SERVICIO LOCAL)
O4 - HKUS \ S-1-5-20 \ .. \ Run: [Sidebar]% ProgramFiles% \ Windows Sidebar \ barra lateral. exe / detectMem (El usuario servicio de red)
O4 - HKUS \ S-1-5-21-1119525172-941545711-4144329250-1006 \ .. \ Run: [Sidebar] "C: \ Archivos de programa \ Windows Sidebar \ Sidebar.exe" / detectMem (El usuario "postgres")
O4 - Startup: OneNote 2007 Pantalla Clipper y Launcher.lnk = C: \ Archivos de programa \ Microsoft Office \ Office12 \ ONENOTEM.EXE
O4 - Mundial de inicio: Adobe Acrobat Launcher.lnk Velocidad =?
O4 - Mundial de inicio: Adobe Acrobat Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Acrobat 8. 0 \ Acrobat \ AdobeCollabSync.exe
O4 - Mundial de inicio: Adobe Reader velocidad Launch.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ reader_sl.exe
O4 - Mundial de inicio: Adobe Reader Synchronizer.lnk = C: \ Archivos de programa \ Adobe \ Reader 8.0 \ Reader \ AdobeCollabSync.exe
O4 - Mundial de inicio: Actualización de QuickBooks Agent.lnk = C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ QBUpdate \ qbupdate.exe
O8 - Extra menú contextual tema: Anexar a PDF existente -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8. 0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir vínculo objetivo a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: Convertir vínculo objetivo a PDF existente -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8. 0 \ Acrobat \ AcroIEFavClient.dll / AcroIECaptureSelLinks.html
O8 - Extra menú contextual tema: Convertir vínculos seleccionados a PDF existente -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppendSelLinks.html
O8 - Extra menú contextual tema: Convertir selección a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture. html
O8 - Extra menú contextual tema: Convertir selección a PDF existente -- res://C : \ Program Files \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIEAppend.html
O8 - Extra menú contextual tema: Convertir a Adobe PDF -- res://C : \ Archivos de programa \ Adobe \ Acrobat 8.0 \ Acrobat \ AcroIEFavClient.dll / AcroIECapture.html
O8 - Extra menú contextual tema: E & xport a Microsoft Excel -- res://C : \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ EXCEL. EXE/3000
O9 - Extra botón: (sin nombre) - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ npjpi160.dll
O9 - Extra "Herramientas" menuitem: Consola de Sun Java - (08B0E5C0-4FCB-11CF-AAA5-00401C608501) - C: \ Archivos de programa \ Java \ jre1.6.0 \ bin \ npjpi160.dll
O9 - Extra botón: Enviar a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ ONBttnIE. dll
O9 - Extra "Herramientas" menuitem: S & fin a OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ ONBttnIE.dll
O9 - Extra botón: PokerStars - (3AD14F0C-ED16-4e43-B6D8-661B03F6A1EF) - C: \ Archivos de programa \ PokerStars \ PokerStarsUpdate.exe
O9 - Extra botón: Skype - (77BF5300-1474-4EC7-9980-D32B190E9B07) - C: \ Archivos de programa \ Skype \ Barras de herramientas \ Internet Explorer \ SkypeIEPlugin. dll
O9 - Extra botón: Investigación - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MICROS ~ 4 \ Office12 \ REFIEBAR.DLL
O9 - Extra botón: Bodog Poker - (F47C1DB5-ED21-4dc1-853E-D1495792D4C5) - C: \ Archivos de programa \ Bodog Poker \ BPGame.exe
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ NLF. dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ NLF. dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O10 - Desconocido archivo en Winsock LSP: c: \ archivos de programa \ Norman \ NPC \ bin \ nlf.dll
O13 - Gopher Prefijo:
O18 - Protocolo: skype4com - (FFC8B962-9B40-4DFF-9458-1830C7DD7F5D) - C: \ PROGRA ~ 1 \ common ~ 1 \ Skype \ SKYPE4 ~ 1.DLL
O20 - Winlogon Notificar:! SASWinLogon - C: \ Archivos de programa \ SUPERAntiSpyware \ SASWINLO.dll
O23 - Servicio: Apple dispositivos móviles - Apple, Inc. - C: \ Archivos de programa \ Archivos comunes \ Apple \ Dispositivo móvil Support \ bin \ AppleMobileDeviceService.exe
O23 - Servicio: Servicio Bonjour - Apple Inc. - C: \ Archivos de programa \ Bonjour \ mDNSResponder.exe
O23 - Servicio: Norman eLogger servicio 6 (eLoggerSvc6) - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Elogsvc.exe
O23 - Servicio: Servicio de licencias FLEXnet - Macrovision Europe Ltd. - C: \ Archivos de programa \ Archivos comunes \ Macrovision Shared \ FLEXnet Editorial \ FNPLicensingService. exe
O23 - Servicio: Servicio de Google Updater (gusvc) - Google - C: \ Archivos de programa \ Google \ Common \ Google Updater \ GoogleUpdaterService.exe
O23 - Servicio: InstallDriver Cuadro Manager (IDriverT) - Macrovision Corporation - C: \ Archivos de programa \ Archivos comunes \ InstallShield \ Driver \ 1050 \ Intel 32 \ IDriverT.exe
O23 - Servicio: Servicio del iPod - Apple Inc. - C: \ Archivos de programa \ iPod \ bin \ iPodService.exe
O23 - Servicio: IviRegMgr - InterVideo - C: \ Archivos de programa \ Archivos comunes \ InterVideo \ RegMgr \ iviRegMgr. exe
O23 - Servicio: MSCSPTISRV - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ MSCSPTISRV.exe
O23 - Servicio: Norman NJeeves - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Njeeves.exe
O23 - Servicio: Norman Zanda - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Zanda.exe
O23 - Servicio: Norman Pare notal Control (NPC) - Norman ASA - C: \ Archivos de programa \ Norman \ NPC \ bin \ npcsvc32. exe
O23 - Servicio: Servicio de Norman Personal Firewall (NPFSvc32) - Norman ASA - C: \ Archivos de programa \ Norman \ NPF \ bin \ npfsvc32.exe
O23 - Servicio: Servicio de seguridad de Norman (NPROSECSVC) - Norman ASA - C: \ Archivos de programa \ Norman \ Ngs \ bin \ Nprosec.exe
O23 - Servicio: Servicio de motor de escáner de Norman (nsesvc) - Norman ASA - C: \ Archivos de programa \ Norman \ NSE \ bin \ NSESVC.EXE
O23 - Servicio: la actividad de agente de usuario de Norman (NUAA) - Norman ASA - C: \ Archivos de programa \ Norman \ NPC \ bin \ nuaa. exe
O23 - Servicio: Norman Virus Control en el componente de acceso (nvcoas) - Norman ASA - C: \ Archivos de programa \ Norman \ NVC \ bin \ nvcoas.exe
O23 - Servicio: Norman Virus Control Scheduler (NVCScheduler) - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ Nvcsched.exe
O23 - Servicio: normandos Muy propio suministro de los recursos (NVOY) - Norman ASA - C: \ Archivos de programa \ Norman \ NPM \ bin \ nvoy.exe
O23 - Servicio: PACSPTISVR - Desconocido propietario - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ PACSPTISVR. exe
O23 - Servicio: Servidor de base de datos PostgreSQL 8.3 (pgsql-8.3) - Grupo de Desarrollo de PostgreSQL Mundial - C: \ Archivos de programa \ PostgreSQL \ 8.3 \ bin \ pg_ctl.exe
O23 - Servicio: Servicio de Administrador de Base de datos de QuickBooks (QBCFMonitorService) - - C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ QBCFMonitorService.exe
O23 - Servicio: Intuit QuickBooks FCS (QBFCService) - Intuit Inc. - C: \ Archivos de programa \ Archivos comunes \ Intuit \ QuickBooks \ FCS \ Intuit.QuickBooks.FCS. exe
O23 - Servicio: SonicStage Back-end de servicios - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SsBeSvc.exe
O23 - Servicio: Sony SPTI Service (SPTISRV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SPTISRV.exe
O23 - Servicio: SonicStage SCSI Service (SSScsiSV) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ AVLib \ SSScsiSV. exe
O23 - Servicio: VAIO Entertainment TV del dispositivo del Servicio de Arbitraje - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCs \ VzHardwareResourceManager \ VzHardwareResourceManager.exe
O23 - Servicio: Servicio de evento VAIO - Sony Corporation - C: \ Archivos de programa \ Sony \ VAIO evento Servicio \ VESMgr. exe
O23 - Servicio: Entretenimiento VAIO UPnP adaptador de cliente (Vcsw) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VCSW \ VCSW.exe
O23 - Servicio: Servicio de Base de Datos VAIO Entretenimiento (VzCdbSvc) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzCdbSvc. exe
O23 - Servicio: VAIO Entretenimiento Servicio de importación de archivos (VzFw) - Sony Corporation - C: \ Archivos de programa \ Archivos comunes \ Sony Shared \ VAIO Entretenimiento Plataforma \ VzCdb \ VzFw.exe
O23 - Servicio: XAudioService - Conexant Systems, Inc. - C: \ Windows \ System32 \ Drivers \ xaudio.exe
--
Fin de archivo - 17642 octetos
- wrastion
- Born


- Registrado: Mar 10, 2009
- Mensajes: 4
- Status: Offline
- Bogey
- Bogey


- Registrado: Jul 14, 2005
- Mensajes: 8211
- Loc: USA
- Status: Offline
Volver a la Foro de MS Windows y en la esquina superior derecha de la caja que muestra todos los hilos, usted verá una Publicar un nuevo tema
"Bring forth therefore fruits meet for repentance:" Matthew 3:8
- wrastion
- Born


- Registrado: Mar 10, 2009
- Mensajes: 4
- Status: Offline
- Anonymous
- Bot


- Registrado: 25 Feb 2008
- Mensajes: ?
- Loc: Ozzuland
- Status: Online
Marzo 12th, 2009, 9:24 pm
Para responder a este tema que necesita para ingresar o registrarse. Es gratis.
Publicar Información
- Total de mensajes en este tema: 61 mensajes
- Usuarios navegando por este Foro: No hay usuarios registrados visitando el Foro y 90 invitados
- No puede abrir nuevos temas en este Foro
- No puede responder a temas en este Foro
- No puede editar sus mensajes en este Foro
- No puede borrar sus mensajes en este Foro
- No puede enviar adjuntos en este Foro
